Investigadores de Bitdefender han descubierto una nueva vulnerabilidad en Yahoo! Messenger que permite a los ciberdelincuentes publicar actualizaciones de estado en nombre de un usuario y está siendo utilizada para distribuir programas malignos.
El ataque comienza con el envío de un falso archivo adjunto a un usuario. Si este lo abre, su estado —frase que aparece junto a su nombre en el servicio de mensajería instantánea— se modificará de inmediato por el elegido por el ciberdelincuente.
La empresa recordó que este tipo de ataque se basa en la confianza, porque los usuarios ven un vínculo en el estado de un contacto y pinchan en este por curiosidad, ya que no creen que pueda ser malicioso…